Keylogger... “kẻ thù” giấu mặt!

Các chương trình ghi nhận hoạt động bàn phím (keylogger) dạng thương mại có thể nói là hiểm họa bảo mật thuộc dạng “kinh hoàng” nhất hiện nay.

Khác xa với các chương trình dạng “mã độc” như virus, trojan, spyware..., đa số các chương trình keylogger thương mại đều được Windows và các chương trình bảo mật xem như một ứng dụng “hợp pháp” khi được cài đặt vào máy tính.

Chính vì vậy mà bất kỳ một tay hacker “tay mơ” nào cũng có thể sưu tầm được một chương trình keylogger tinh vi nào đó để tìm hiểu những bí mật riêng tư hoặc làm hại người khác...

Thủ phạm ăn cắp các tài khoản chat, email, game o­nline... hiện nay đa số đều xuất phát từ các chương trình keylogger thương mại tinh vi đã được ai đó bí mật cài đặt vào các máy tính dạng công cộng như các máy tính văn phòng, tiệm Internet..., thậm chí các máy tính tại gia đình.

Việc phát hiện dấu vết hoạt động của các keylogger thương mại vô cùng khó khăn, ngay cả với những người chuyên dùng keylogger để “do thám” người khác, vì hầu như mỗi chương trình keylogger đều có những kỹ năng “ngụy trang” khác nhau và hết sức tinh vi.

Một số keylogger thuộc dạng “quang minh chính đại” sẽ thể hiện chính bản thân nó ngay trong nơi lưu trữ danh mục các chương trình ứng dụng “Program Files”, và bạn cũng có thể phát hiện sự hoạt động của nó trong thẻ “Applications” của “Windows Task Manager”.

Đa số các keylogger “mã độc” chỉ có thể ghi nhận lại một số thao tác hạn hẹp như các ký tự được gõ vào ô “Username”, “Password”... chẳng hạn.

Trong khi đó, các keylogger thương mại có thể ghi nhận gần như 100% mọi thao tác diễn ra trên bàn phím đúng theo thứ tự mà người dùng đã gõ vào.

Ngoài ra, khả năng được xem là độc đáo nhất của keylogger thương mại chính là tính năng “chụp hình” lại mọi diễn biến xảy ra trên màn hình và xuất ra dưới dạng ảnh số vô cùng trực quan.

Chính khả năng này đã vô hiệu hóa luôn kiểu bảo mật bằng cách sử dụng “bàn phím ảo” mà nhiều người dùng “kỹ tính” thường sử dụng hiện nay.

Nhưng đa số các keylogger thuộc hạng thứ dữ hiện nay hầu như không để lại bất kỳ dấu vết gì có thể phát hiện sự hoạt động của nó. Sau khi cài đặt thành công, các keylogger dạng này sẽ cung cấp cho chủ nhân của nó password hoặc một tổ hợp phím nóng khá phức tạp, thường đến những bốn phím, để chỉ riêng chủ nhân của nó mới có thể kích hoạt chương trình.

Phương pháp mà các “cao thủ” sử dụng keylogger thường làm là cài đặt ứng dụng keylogger vào một thư mục con “hóc bò tó” ẩn sâu bên trong các ứng dụng khác, xóa đi tên hiển thị trong nơi lưu trữ danh mục các chương trình ứng dụng “Program Files”, thậm chí đổi luôn tên của file thực thi... Tuy nhiên vẫn có một số phương pháp cơ bản để phát hiện một keylogger nằm vùng nào đó.

Về nguyên tắc, bạn chỉ có thể tìm ra được một keylogger đang ẩn mình trong máy tính khi biết được một số đặc điểm riêng của nó như: tên của thư mục cài đặt, tên file thực thi, định dạng file chứa thông tin ăn cắp được do nó xuất ra, tên của file chứa “mã độc”...

Đa số các keylogger thương mại hiện nay đều tự động tạo ra một kiểu file dạng văn bản (thường là TXT hoặc HTM) để ghi nhận mọi hoạt động từ bàn phím,cũng như tạo ra các file ảnh (thườnglà JPG hoặc BMP) thể hiện mọi nội dung mà nó chụp lại từ màn hình. Keylogger sẽ tự động lưu lại các file này vào một thư mục “kín” nào đó sau một khoảng thời gian nhất định. Chính vì vậy, bạn có thể dễ dàng xác định được máy tính của mình có bị keylogger “đột kích” hay không bằng cách “săn” các file TXT hoặc JPG lạ theo kiểu tìm “hú họa” theo thời gian để liệt kê hàng loạt file TXT và JPG được tạo ra đồng loạt trong một khoảng thời gian nào đó.

Tuy nhiên, các chương trình keylogger cao cấp “đặc dị” không đặt tên file lưu theo dạng dễ bị phát hiện như TXT hoặc JPG. Nó sẽ có định dạng file với phần đuôi lạ hoắc mà bạn chưa biết đến bao giờ, thậm chí có những loại file mà chỉ có thể mở ra xem được bằng chính ứng dụng keylogger sinh ra nó.

Với keylogger “cao thủ” này, dường như chỉ có cách duy nhất để phát hiện là bạn phải biết chính những đặc điểm riêng của nó. Tối thiểu cũng phải nằm lòng được định dạng file do thám đặc thù của nó hoặc tên file thực thi.
Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 08/02/2026
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Treo ảnh của bạn lên Desktop

Treo ảnh của bạn lên Desktop

Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.

Đăng ngày: 16/08/2025
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
Khoa Học News